Un nouveau ver nommé MSBLAST se propage sur internet.
Egalement désigné sous le nom de Lovsan.
Sous XP ce message s'affiche:
Arrêt du système. Veuillez enregistrer tous les travaux en cours
et quitter votre session. Toutes les modifications non enregistrées
seront perdues. Cet arrêt a été initié par AUTORITE NT\SYSTEM
Temps restant avant l'arrêt du système : 00:00:59
Windows doit maintenant redémarrer car le service Appel deprocédure
distante (RPC) s'est terminé de façon inattendue.
Dès que vous êtes connecté à internet, avant l'apparition du
message, effectuez les commandes ci-dessous rapidement:
Arret du systeme par la commande Shutdown -a (dans démarrer/executer),
ou
Touches Ctrl+Alt+Supp
Onglet processus ou gestionnaire des taches.
Vérifier si "msblast.exe" est présent dans la liste des processus
Choisir msblast.exe puis cliquer sur FIN DE TÂCHE.
et téléchager le patch (voir plus bas.)
Détruire le vers:
Télécharger FixBlast.exe (140 kb) et l'exécuter (Eradique Blaster)
Activer le Pare-Feu XP :
Cliquer sur Démarrer/panneau de configuration /connexion réseau/propriétés /paramètres avancés
et cocher "Protéger mon ordinateur"
Appliquer
OK
Désactivation du redémarrage automatique :
démarrer/panneau de configuration/système/Avancé/démarrage et récupération/paramètres/défaillance du sytème/
décocher "redémarrer automatiquement"
puis OK et OK.
Télécharger le patch 823980 (1262 kb)
WindowsXP-KB823980-x86-FRA.exe
et exécuter ce fichier, même hors connexion: (Eradique Blaster)
|